设为首页收藏本站
我的广告
     
切换到窄版

 找回密码
 立即注册
薅羊毛,扫我就赚了!
查看: 27|回复: 0

[电脑常识] 新路由器不知道这个选项意义?我来解释!

[复制链接]

  离线 

  • 打卡等级:女儿国进士
  • 打卡总天数:68
  • 打卡月天数:16
  • 打卡总奖励:1101
  • 最近打卡:2024-04-17 08:21:11

215

主题

0

回帖

3697

积分

版主

积分
3697
发表于 2024-2-9 10:04:59 | 显示全部楼层 |阅读模式
星级打分
  • 1
  • 2
  • 3
  • 4
  • 5
平均分:0  参与人数:0  我的评分:未评
有朋友留言,买了一部某品牌BE7200级别的路由器,发现设置里有个NAT类型,里面几个选项不知道怎么选。以前的入门级路由器简单设置拨号就行了,这种情况怎么办?别急,我来解释!) [. D1 `9 f; ]) r6 O* @
3 z9 S# \& j& h7 T
3 e' E1 s* b! p
NAT是什么?
3 N/ G9 L; b- P$ ?" r) ?: b) I1 y* `* V- A+ c6 c
( S; G) h+ v, I' D: n3 s1 l
这位朋友碰到的问题是固件和APP设置中出现了NAT类型的选项。而且里面“全锥形NAT”和“端口受限型NAT”还有警告语,警告前者可能有安全隐患,吓得他不敢去看前者。但是好像不开,玩网游似乎更容易登录失败和掉线了,所以来问小狮子是不是这个东西造成的。5 _2 O8 a; @/ g9 L, C- c- A9 k6 D
# ~7 }. @  z! ~5 `
无独有偶,另外一个朋友的华硕AX92U路由器也出现了NAT类型设置,不过变成了“全锥形NAT”和“对称型NAT”(变成了英文)选项。
8 u0 [* T) x4 j2 E8 x% a: D* h
: r2 J% `: Z7 e# G这里先来解释下NAT。NAT是一种“网络地址转换”技术,它可以将IP数据报文头中的IP地址转换为另一个IP地址,并通过转换端口号达到地址重用的目的。, H4 ^  n! ?; A( O/ T
( e- X! V( R- K% |0 ^7 H6 o, D
当私网用户访问公网的报文到达网关设备后,如果网关设备上部署了NAT功能,设备会将收到的IP数据报文头中的IP地址转换为另一个IP地址,端口号转换为另一个端口号之后转发给公网。在这个过程中,设备可以用同一个公网地址来转换多个私网用户发过来的报文,并通过端口号来区分不同的私网用户,从而达到地址复用的目的。2 F/ _! w! d6 M% R# }
* c/ S: X9 Q0 c% F2 `
实际上,现在的NAT已经转变为NAPT,也就是主要通过“Port”,也就是“端口”的映射,来来完成网络地址转换了。这样就实现多个私网用户共同使用一个公网IP地址上网。NAPT根据端口来区分不同用户,真正做到了地址复用。$ w  @. i" m' E) h" g& w% T
5 i! d- x6 C1 p) F
简单来说,就是路由器的NAT,能让你的局域网上的每个设备,都变成一个在互联网上有“独立公网IP”的设备,从而让很多服务,比如网络游戏、视频和语音通话、IPTV等服务,能够更好更流程的变成某种意义的“点对点”转发工作,从而提高效率和连接成功率。
: o; W- S+ P# D1 ~0 }* T( Z
7 q% }3 D3 m1 z5 P+ l$ q四种NAT服务,越来越严格
+ s8 H5 b6 g+ Z3 v, x$ C% \4 R9 u. w/ ~! d5 {$ @
现在NAT服务在网络协议规范中,有四种工作模式。分别是完全锥形NAT、限制锥形NAT、端口受限NAT和对称NAT。其中,家用中高端路由器中,最常见是完全锥形NAT、端口受限NAT和对称NAT。该怎么选,你需要先了解它们的意义。
' Z+ E) p' h/ X' M! s9 F& p/ z" L1 r4 K5 v* e' v; P4 ~( \
Full Cone NAT(完全锥型NAT)
0 `+ P* X& r' j* G+ e" M( h1 i, P$ Q8 T
所有从同一个私网IP地址和端口(IP1ort1)发送过来的请求都会被映射成同一个公网IP地址和端口(IPort)。并且,任何外部主机通过向映射的公网IP地址和端口发送报文,都可以实现和内部主机进行通信。" ?( e2 Z$ V/ @% C3 p6 ^& U
5 z5 A& M$ n" b

6 W$ p: v9 }4 x这是一种比较宽松的策略,只要建立了私网IP地址和端口与公网IP地址和端口的映射关系,所有的Internet上的主机都可以访问该NAT之后的主机。可以说是“局域网设备可以让路由器自由转换网络地址”。如果要使用内网穿透的工具和部分NAS软件,必须借助全锥形NAT的这个特性实现。
8 q0 j8 l3 L( ^7 h! |8 j: H! a* ^, a* N% z; H
Restricted Cone NAT(限制锥型NAT)
3 O0 J6 D5 C5 _/ M2 |
- x* C7 \% f1 @所有从同一个私网IP地址和端口(IP1ort1)发送过来的请求都会被映射成同一个公网IP和端口号(IPort)。' b! I3 U( X' K
  z0 H3 f4 ~, b3 u. A
与全锥形NAT不同,只有在内部主机之前向IP地址X发送过数据包时,外部主机(具有IP地址X)才能向内部主机发送数据包,因此对新的UDP协议的程序(如部分网游和聊天程序),并不友好。
% d' V1 K: A5 a8 F2 r/ z2 ]4 D8 E! o! @' h1 \; [, ]: _" y" ~0 x
Port Restricted Cone NAT(端口限制锥型NAT)
1 _0 ]' Y7 y0 A% ?; F, j% c) J' N0 _: k4 |4 Q: w3 d9 C
与限制锥型NAT很相似,只不过它包括端口号。也就是说,一台公网主机(IP2ort2)想给私网主机发送报文,必须是这台私网主机先前已经给这个IP地址和端口发送过报文。相对限制锥形NAT,要求更严格了。部分网游使用这个模式的话,更难连接成功。
6 G) h# Y* U* h2 o+ n5 Q$ `+ k7 Y1 @. [( v
Symmetric NAT(对称NAT)/ K+ q, u3 n: w* n  ^% P8 O; ?

$ |$ o4 g9 y4 \: D2 }9 z. F. Q6 v4 p" Y所有从同一个私网IP地址和端口发送到一个特定的目的IP地址和端口的请求,都会被映射到同一个IP地址和端口。如果同一台主机使用相同的源地址和端口号发送报文,但是发往不同的目的地,NAT将会使用不同的映射。此外,只有收到数据的公网主机才可以反过来向私网主机发送报文。
% \5 }7 d6 D0 L+ n2 n/ R3 b: ~. F+ I* j

3 F  |8 S. `% J这和端口限制锥型NAT不同,端口限制锥型NAT是所有请求映射到相同的公网IP地址和端口,而对称NAT是不同的请求有不同的映射。换句话说,对称NAT允许内部主机之间直接通信,而不必通过外部服务器中转。
+ f) _6 L9 I) Q8 r: [3 N% w2 d. V6 u- A  m8 U  z7 S8 H
华硕大部分中高端家用路由器,默认设置都是“对称NAT”。- g& M7 @- l/ D0 s
+ e" x3 W) o+ {) h/ `! m% N
四种NAT怎么设置?' O& e4 V8 I3 a( c3 A

/ }+ j% R1 l! b) v/ qIPv4的NAT,相当于半个防火墙。* F3 {0 h5 m; A# j1 m( E

: H3 M0 L; C# X" i% m. e
7 U; r1 g7 n* d因为路由器不会主动对外提供服务,所以,外网黑客无法通过直接和路由器建立连接来和内网机器主动通讯。全锥NAT或者各种受限NAT情况下开uPnP进行较少限制的端口映射,就容易给黑客这样的机会(前提是你感染了相关病毒、木马进行了端口映射或者系统被注入攻击打开了端口映射)。
; H! B' S$ u" W0 A7 \. T
, n# m, r  R. _9 {那么,如何设置NAT呢?
! o& {$ V$ c% a8 z* T! c- s& ~, c; v8 M( n3 f0 K- A1 \0 F$ Y
一般来说,如果上网设备仅用于娱乐和一般上网,没有涉密数据情况下,建议打开全锥形NAT,特别是网游和电竞联网游戏玩家,但建议关闭uPnP,防止部分软件比如在线影音程序把本机映射出去当CDN节点做持续上传服务。# ^/ P8 j4 w; @% V6 B
3 }) a$ ~) D9 A' g' s) _
宽带网络本身没有公网IP的,可以考虑直接设置为受限锥形NAT或者端口受限NAT,但是打开路由器的uPnP或者DMZ功能,保证连接兼容性。
, J, r# C( f+ H4 O: q) j; n4 Y: S# M) [6 M
内网交换较多,有安全需求的,建议平时主要使用对称NAT设置,同时在网游、NAS软件或者在线影音程序使用不正常时候,暂时改为全锥形NAT,使用完毕后再恢复为对称NAT。
; W7 Z+ Y. `9 ?
8 Z8 p; |. ~( V3 W( T5 K
女儿国免责声明
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
2、本站所有主题由该帖子作者发表,该帖子作者与女儿国享有帖子相关版权
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和女儿国的同意
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
6、本站所有带作者名的小说均收集于网络,版权归原作者所有,本站只提供整理校对排版
7、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
8、女儿国管理员和版主有权不事先通知发贴者而删除本文
贡献值排行榜:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|《女儿国小说网》

GMT+8, 2024-4-26 09:06 , Processed in 0.189980 second(s), 39 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表